Vulnerabilidad en un correo no deseado en el puerto 80 en la interfaz web en el servidor Apache (CVE-2020-10280)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
24/06/2020
Última modificación:
02/07/2020
Descripción
El servidor Apache en el puerto 80 que aloja la interfaz web es vulnerable a un ataque de tipo DoS mediante un correo no deseado de encabezados HTTP incompletos, bloqueando efectivamente el acceso al panel
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:mobile-industrial-robots:mir100_firmware:*:*:*:*:*:*:*:* | 2.8.1.1 (incluyendo) | |
cpe:2.3:h:mobile-industrial-robots:mir100:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mobile-industrial-robots:mir200_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mobile-industrial-robots:mir200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mobile-industrial-robots:mir250_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mobile-industrial-robots:mir250:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mobile-industrial-robots:mir500_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mobile-industrial-robots:mir500:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mobile-industrial-robots:mir1000_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mobile-industrial-robots:mir1000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:easyrobotics:er200_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:easyrobotics:er200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:easyrobotics:er-lite_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:easyrobotics:er-lite:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:easyrobotics:er-flex_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página